【发布时间】:2010-03-02 00:42:49
【问题描述】:
我有一些表格的公共网站。
简单的问题:
AntiForgeryToken 验证失败时应该显示哪些信息?
应该是404(找不到页面)、错误还是直接忽略并重定向到首页?
【问题讨论】:
标签: asp.net-mvc design-patterns antiforgerytoken
我有一些表格的公共网站。
简单的问题:
AntiForgeryToken 验证失败时应该显示哪些信息?
应该是404(找不到页面)、错误还是直接忽略并重定向到首页?
【问题讨论】:
标签: asp.net-mvc design-patterns antiforgerytoken
您应该返回适当的状态代码。 404 表示未找到请求的资源,这不是防伪令牌验证失败的情况。
403 Forbidden 在这种情况下似乎是一个合理的返回状态码。这意味着服务器理解请求但拒绝执行。
【讨论】: